Poważne dziury w protokole poczty elektronicznej MIME
Eksperci z brytyjskiej firmy Corsaire zajmującej się bezpieczeństwem sieci odkryli bardzo poważne dziury w stosowanym powszechnie w poczcie elektronicznej protokole MIME (Multi-Purpose Internet Mail Extensions).
Informacje te potwierdziło angielskie rządowe centrum koordynacji infrastruktury NISCC (UK National Infrastructure Co-ordination Centre). Na trop zagrożenia firma Corsaire wpadła podczas pracy nad zabezpieczeniem oprogramowania sieciowego dla jednej z największych firm ubezpieczeniowych.
Corsaire ostrzega, że wykryte 14 błędów umożliwia prawie 200 różnych sposobów ataku poprzez maile korzystające z MIME i równie powszechnego protokołu SMTP. Z protokołu MIME korzysta prawie całe oprogramowanie do obsługi poczty elektronicznej, a zatem zagrożenie jest bardzo wysokie – twierdzi NISCC. Corsaire przygotowało listę 90 producentów, których oprogramowanie może być zagrożone.
Dokładny opis odkrytych zagrożeń (po angielsku) dostępna jest tutaj.
Źródło informacji: Interia.pl